电脑https抓包工具教程、全局抓包软件、抓手机流量、雷电模拟器抓包软件、抓模拟器流量软件教程

2 阅读5分钟

前阵子群里有人问:雷电模拟器里跑的 App,电脑上装的抓包软件一条流量都看不到,是不是模拟器做了什么手脚?这问题我答过不止一次——不是模拟器的问题,是抓包思路的问题。雷电模拟器内部是一个完整的安卓系统,流量走自己的虚拟网卡,电脑上配的代理它默认不认。这篇把三件常做的事合并成一条教程:电脑自己的 HTTPS 抓包、手机流量抓包、雷电模拟器流量抓包,一台电脑、一个全局抓包软件走到底。 大概率是这几类情况之一:

  • 电脑上调试网页或接口,想直接看 HTTPS 明文
  • App 在手机里跑,要确认它请求了哪些接口、返回了什么
  • 游戏或 App 放在雷电模拟器里跑,流量在电脑上完全看不见

先说清"模拟器流量抓不到"的原理:代理式抓包工具(Charles、Fiddler 这类)的原理是把设备流量指到电脑的代理端口,它才看得见;雷电模拟器是独立的安卓系统,默认不走电脑的系统代理,App 的流量都留在模拟器自己的虚拟网卡里——所以电脑上的代理软件对着空列表发呆。要看见它,两条路:在模拟器网络设置里把代理指到电脑上再装证书(代理式的常规玩法,App 不走代理照样抓不到),或者换一种取流量的位置——直接抓模拟器网卡上的流量,不走代理也拦得住。

电脑上先把 HTTPS 抓起来

第一条链路最省事。桌面全局抓包有两种姿势:代理式和网卡式。代理式要配代理、装证书,适合边抓边改的场景;只想看流量,网卡式直接:在 TraceEagle 里选网卡开抓,流量自动解密成明文,不用配置代理。操作就三步:打开软件、选网卡(默认就行)、点开始。验证方法:浏览器开一个 HTTPS 页面,请求列表里出现对应记录,点开是明文 JSON 或 HTML,说明链路通了。

多网卡的机器留意一下:选了没在用的网卡会一直没流量,换成正在走流量的那块即可。代理式和网卡式也不是互斥的:同一份列表里,只想看流量就网卡开抓;要做改写、重放、断点这类动作,切代理模式就行——两种抓法共用同一套查看和解码,不用在两个工具之间导来导去。这条链路跑通,后面两条就顺了——同一个列表、同一套查看方式。

手机流量怎么接过来

第二条链路抓手机。安卓手机:数据线连电脑,手机上把 USB 调试打开(开发者选项里),弹窗点允许;模拟器不用插线。设备连上后,整机抓包直接开抓——从网卡层取流量、自动解密,全程不用在手机上装证书。验证方法:手机上操作目标 App,让它产生请求,列表里立刻出现明文记录,方法、URL、状态码齐全。

高版本安卓有个常见误解:以为必须 root 才能抓包。免证书的整机抓法确实需要已 root 设备,但抓包所需的辅助组件会按设备架构自动下载,不用手动配环境。iPhone 那边流程类似,数据线连上后按 iOS 的信任步骤走一遍即可,这里不展开。

雷电模拟器开抓

第三条链路,也是群里问得最多的。雷电模拟器的抓法和手机整机抓包几乎一样,区别在两个动作:

第一步,把模拟器的 root 打开。雷电的设置里有 root 开关,多数版本默认已开;没开的在设置里点开,模拟器一般不用重启就能生效。前两种免证书抓法都要求 root,这一步漏了,后面怎么抓都是空的。

第二步,开抓。TraceEagle 的设备列表会自动出现雷电模拟器——常见品牌的安卓模拟器都能自动发现,不用插线、不用手动连。多开的每个实例是独立的安卓系统,在设备列表里各占一条,想抓哪个选哪个。抓法这里有个细节:模拟器优先选"网卡密钥",它的系统内核版本偏老,不一定支持"网卡抓包",网卡密钥对模拟器兼容性最好,拿不准新旧时用它最稳。选完网卡(默认 Wi-Fi)点开始,在模拟器里操作 App,流量就实时滚出来了。

验证方法:模拟器里打开一个会发请求的 App(登录、列表页都行),列表里出现它的明文请求。个别 App 只出密文的,说明它用了自带或非标准加密组件,对这个 App 切"应用层抓包"定点解决——从 App 内部直接取明文,证书绑定、自定义加密都拦不住。想抓 App 启动初期的请求,勾"重启目标程序",它会先关掉再重新拉起。

提醒:整机和网卡类抓法都需要已 root 设备——雷电模拟器在设置里一键开启即可;模拟器内核偏老时,"网卡抓包"可能提示不支持,看到提示直接换"网卡密钥",它不挑内核。

全局抓包软件的分水岭在取流量的位置:代理式工具只看得见走代理的流量,网卡级抓包直接读设备网卡——雷电模拟器的流量从虚拟网卡里出来就被接住,不再隐身。

按这套顺序把三条链路各跑一遍:电脑 HTTPS 用网卡抓包,手机用整机抓包,雷电模拟器开 root 后选网卡密钥。三条链路共用同一个请求列表、同一套筛选和查看,桌面、手机、模拟器的流量并列排开,哪条接口有问题一眼就能对上。跑通一次之后把习惯固定下来:模拟器常年开着 root,抓包软件记住默认网卡,下次开抓就是点一下的事。想边看边改的再上代理式工具补位——先看见,再动手,抓包这件事的顺序就是这么简单。